தனியாக கடவுச்சொற்கள் உங்கள் ஆன்லைன் கணக்குகளை பாதுகாக்க போதுமானதாக இல்லை. தரவு மீறல்கள் ஒவ்வொரு ஆண்டும் பில்லியன் கணக்கான நற்சான்றிதழ்களை அம்பலப்படுத்துகின்றன, மற்றும் வலுவான கடவுச்சொற்கள் கூட ஃபிஷிங், கீலாக்கர்கள் அல்லது brute-force தாக்குதல்கள் மூலம் சமரசம் செய்யப்படலாம். இரு-காரணி அங்கீகாரம் (2FA) ஒரு இரண்டாம் பாதுகாப்பு அடுக்கைச் சேர்க்கிறது — யாரோ உங்கள் கடவுச்சொல்லைத் திருடினாலும், அவர்கள் இரண்டாவது காரணி இல்லாமல் உங்கள் கணக்கை அணுக முடியாது. இந்த வழிகாட்டி 2FA என்றால் என்ன, ஒவ்வொரு முறையும் எவ்வாறு செயல்படுகிறது, எந்த வகைகள் மிகவும் பாதுகாப்பானவை, மற்றும் உங்கள் முக்கியமான கணக்குகளில் இதை எவ்வாறு அமைப்பது என்பதை விளக்குகிறது. உங்கள் டிஜிட்டல் வாழ்க்கையை பாதுகாக்க நீங்கள் எடுக்கக்கூடிய மிகவும் பயனுள்ள ஒற்றை நடவடிக்கைகளில் ஒன்றாகும்.
இரு-காரணி அங்கீகார வகைகள்
SMS குறியீடுகள்
ஒரு முறை குறியீடு உங்கள் தொலைபேசி எண்ணுக்கு உரை செய்தியாக அனுப்பப்படுகிறது. உள்நுழைவை நிறைவு செய்ய உங்கள் கடவுச்சொல்லுக்குப் பிறகு இந்த குறியீட்டை உள்ளிடுகிறீர்கள். SMS 2FA மிகவும் பரவலாக கிடைக்கும் முறை — கிட்டத்தட்ட ஒவ்வொரு சேவையும் அதை ஆதரிக்கிறது மற்றும் கூடுதல் பயன்பாடுகள் அல்லது வன்பொருள் தேவையில்லை. எவ்வாறாயினும், SIM swap தாக்குதல்களுக்கான பாதிப்புகள் காரணமாக (தாக்குபவர் உங்கள் கேரியரை அவர்களின் SIM க்கு உங்கள் தொலைபேசி எண்ணை மாற்ற நம்ப வைக்கிறார்) மற்றும் உரை செய்திகளை இடைமறிக்க முடியும் SS7 நெறிமுறை சுரண்டல்கள் காரணமாக இது 2FA-ன் பலவீனமான வடிவம்.
- நன்மைகள்: பரவலாக ஆதரிக்கப்படுகிறது, பயன்பாடு தேவையில்லை, எந்த தொலைபேசியிலும் வேலை செய்கிறது
- தீமைகள்: SIM swap, SS7 இடைமறித்தல், மற்றும் தொலைபேசி கேரியர்களுக்கு எதிரான சமூக பொறியியலுக்கு பாதிக்கப்படக்கூடியது
அங்கீகார பயன்பாடுகள் (TOTP)
Time-based One-Time Password (TOTP) பயன்பாடுகள் பகிரப்பட்ட ரகசியம் மற்றும் தற்போதைய நேரத்தை பயன்படுத்தி ஒவ்வொரு 30 வினாடிக்கும் புதிய 6-இலக்க குறியீட்டை உருவாக்குகின்றன. பிரபலமான பயன்பாடுகளில் Google Authenticator, Authy, Microsoft Authenticator, மற்றும் Ente Auth ஆகியவை அடங்கும். TOTP SMS-ஐ விட கணிசமாக பாதுகாப்பானது ஏனெனில் குறியீடுகள் உள்நாட்டில் உங்கள் சாதனத்தில் உருவாக்கப்படுகின்றன — இடைமறிக்க பரிமாற்ற சேனல் இல்லை. குறியீடுகள் ஆஃப்லைனில் செயல்படுகின்றன மற்றும் உங்கள் தொலைபேசி எண்ணுடன் இணைக்கப்படவில்லை. வலுவான பாதுகாப்பை எளிமை பயன்பாட்டுடன் சமநிலைப்படுத்தும், பெரும்பாலான மக்களுக்கு பரிந்துரைக்கப்பட்ட 2FA முறை இதுவாகும்.
- நன்மைகள்: பாதுகாப்பானது, ஆஃப்லைனில் திறன், இலவச பயன்பாடுகள் கிடைக்கின்றன, தொலைபேசி எண்ணுடன் இணைக்கப்படவில்லை
- தீமைகள்: காப்பு குறியீடுகள் இல்லாமல் உங்கள் சாதனத்தை இழப்பது உங்களை வெளியேற்றுகிறது; ஃபிஷிங் தளங்கள் இன்னும் நிகழ்நேரத்தில் குறியீடுகளை பிடிக்க முடியும்
வன்பொருள் பாதுகாப்பு விசைகள்
YubiKey, Google Titan, மற்றும் SoloKeys போன்ற உடல் சாதனங்கள் உங்கள் USB போர்ட்டில் இணைக்கப்படுகின்றன அல்லது NFC வழியாக அங்கீகரிக்க தட்டப்படுகின்றன. வன்பொருள் விசைகள் FIDO2/WebAuthn தரத்தை பயன்படுத்துகின்றன, இது வடிவமைப்பால் ஃபிஷிங்-எதிர்ப்பு — அங்கீகாரத்திற்கு முன் சாவி தளத்தின் டொமைனை குறியாக்கவியல் ரீதியாக சரிபார்க்கிறது, ஃபிஷிங் தளங்கள் இடைமறிப்பதை சாத்தியமற்றதாக்குகிறது. Google அனைத்து ஊழியர்களையும் வன்பொருள் விசைகளை பயன்படுத்த வேண்டும் என்று கோருகிறது மற்றும் செயல்படுத்தலில் இருந்து வெற்றிகரமான ஃபிஷிங் தாக்குதல்கள் இல்லை என்று அறிவித்துள்ளது. விசைகள் $25-70 செலவாகும் மற்றும் கிடைக்கும் மிகவும் பாதுகாப்பான 2FA முறை.
- நன்மைகள்: வலுவான பாதுகாப்பு, ஃபிஷிங்-எதிர்ப்பு, பேட்டரிகள் இல்லை, ஆஃப்லைனில் செயல்படுகிறது, நீடித்தது
- தீமைகள்: $25-70 செலவாகும், இழக்க அல்லது மறக்கப்படலாம், அனைத்து சேவைகளும் ஆதரிக்கவில்லை
பயோமெட்ரிக்ஸ்
கைரேகை ஸ்கேனர்கள் (Touch ID), முக அங்கீகாரம் (Face ID), மற்றும் ஐரிஸ் ஸ்கேனர்கள் உங்கள் உடல் பண்புகளை அங்கீகார காரணியாக பயன்படுத்துகின்றன. பயோமெட்ரிக்ஸ் வசதியானது — நீங்கள் எப்போதும் அதை உங்களுடன் வைத்திருக்கிறீர்கள் மற்றும் அதை மறக்க முடியாது. அவை பல சாதனங்கள் மற்றும் சேவைகளில் கடவுச்சொற்களுடன் இரண்டாம் காரணியாக வேலை செய்கின்றன. எவ்வாறாயினும், சமரசம் செய்யப்பட்டால் பயோமெட்ரிக்ஸ் மாற்ற முடியாது (கடவுச்சொல்லைப் போலல்லாமல்) மற்றும் பல அதிகார வரம்புகளில் சட்ட அமலாக்கத்தால் கட்டாயப்படுத்தப்படலாம். சாதனங்களுக்கு இடையே தரம் கணிசமாக மாறுபடுகிறது.
- நன்மைகள்: வசதியானது, எப்போதும் கிடைக்கிறது, விரைவான அங்கீகாரம், நகலெடுக்க கடினம்
- தீமைகள்: சமரசம் செய்யப்பட்டால் மாற்ற முடியாது, சட்டப்பூர்வமாக கட்டாயப்படுத்தப்படலாம், சாதனத்தால் தரம் மாறுபடுகிறது
Passkeys
Passkeys மிக சமீபத்திய அங்கீகார தரம், கடவுச்சொற்களை முற்றிலும் மாற்ற வடிவமைக்கப்பட்டது. FIDO2/WebAuthn-ன் மீது கட்டப்பட்ட, passkeys பொது விசை குறியாக்கவியலை பயன்படுத்துகின்றன — உங்கள் சாதனம் தனிப்பட்ட விசையை சேமிக்கிறது, மற்றும் சேவை தொடர்புடைய பொது விசையை சேமிக்கிறது. அங்கீகாரம் உங்கள் சாதனத்தின் பயோமெட்ரிக் அல்லது PIN வழியாக நிகழ்கிறது, தட்டச்சு செய்ய, ஃபிஷ் செய்ய, அல்லது திருட எந்த கடவுச்சொல்லும் இல்லை. Apple, Google, மற்றும் Microsoft ஆகியவை தங்கள் இயக்க முறைமைகளில் passkey ஆதரவை ஒருங்கிணைத்துள்ளன. Passkeys iCloud Keychain, Google Password Manager, அல்லது மற்ற வழங்குநர்கள் வழியாக சாதனங்களுக்கு இடையே ஒத்திசைக்கப்படுகின்றன, வன்பொருள் விசைகளின் பாதுகாப்பை பயோமெட்ரிக்ஸின் வசதியுடன் இணைக்கின்றன.
- நன்மைகள்: ஃபிஷிங்-எதிர்ப்பு, நினைவில் வைக்க கடவுச்சொற்கள் இல்லை, சாதனங்களுக்கு இடையே ஒத்திசைக்கிறது, விரைவு
- தீமைகள்: ஒப்பீட்டளவில் புதியது, இன்னும் உலகளவில் ஆதரிக்கப்படவில்லை, ஒத்திசைக்கப்பட்ட passkeys உடன் தளம்-பூட்டப்பட்ட கவலைகள்
2FA சிறந்த நடைமுறைகள்
- உங்கள் மின்னஞ்சல் கணக்கில் முதலில் 2FA-ஐ இயக்கவும் — இது உங்கள் மற்ற அனைத்து கணக்குகளுக்கான முதன்மை சாவி. யாரோ உங்கள் மின்னஞ்சலை சமரசம் செய்தால், அதனுடன் இணைக்கப்பட்ட ஒவ்வொரு சேவையிலும் கடவுச்சொற்களை மீட்டமைக்க முடியும். 2FA உடன் பாதுகாக்க உங்கள் மின்னஞ்சல் ஒற்றை மிக முக்கியமான கணக்கு.
- SMS-க்கு பதிலாக அங்கீகார பயன்பாட்டை பயன்படுத்தவும் சாத்தியமான போதெல்லாம். TOTP பயன்பாடுகள் SIM swap மற்றும் SS7 தாக்குதல்களுக்கு நோய் எதிர்ப்பு சக்தி கொண்டவை. ஒரு சேவை SMS-அடிப்படையிலான 2FA-ஐ மட்டுமே வழங்கினால், எப்படியும் அதை பயன்படுத்தவும் — SMS 2FA இன்னும் 2FA இல்லாததை விட வியத்தகு முறையில் சிறந்தது.
- காப்பு குறியீடுகளை பாதுகாப்பாக மற்றும் தனியாக சேமிக்கவும். அவற்றை கடவுச்சொல் மேலாளரில் (2FA ஆல் பாதுகாக்கப்பட்டதை விட வேறுபட்டது) சேமிக்கவும், அவற்றை அச்சிடவும் மற்றும் ஒரு பெட்டகத்தில் வைக்கவும், அல்லது பாதுகாப்பாக சேமிக்கப்பட்ட காகிதத்தில் எழுதவும். உங்கள் அங்கீகாரர் போலவே அதே சாதனத்தில் மறைகுறியாக்கப்படாத குறிப்பில் காப்பு குறியீடுகளை ஒருபோதும் சேமிக்க வேண்டாம்.
- வன்பொருள் பாதுகாப்பு விசையை கருதுங்கள் உங்கள் மிக முக்கியமான கணக்குகளுக்கு — மின்னஞ்சல், வங்கி, கிளவுட் சேமிப்பு, மற்றும் கடவுச்சொல் மேலாளர்கள். YubiKey 5 NFC ($50) USB-A, USB-C, மற்றும் NFC உடன் வேலை செய்கிறது, கிட்டத்தட்ட எந்த சாதனத்தையும் உள்ளடக்கியது. காப்பு இருக்க ஒரு கணக்குக்கு இரண்டு விசைகளை பதிவு செய்யவும்.
- 2FA இயக்கப்பட்ட கணக்குகளை வழக்கமாக மறுபரிசீலனை செய்யவும். கண்காணிக்க கடவுச்சொல் மேலாளரைப் பயன்படுத்தவும். முன்னுரிமை வரிசை: மின்னஞ்சல், வங்கி மற்றும் நிதி சேவைகள், கிளவுட் சேமிப்பு, சமூக ஊடகங்கள், சேமிக்கப்பட்ட பேமெண்ட் முறைகளுடன் ஷாப்பிங் தளங்கள், மற்றும் எந்த வேலை அல்லது தொழில்முறை கணக்குகள்.